--- title: Votre compte description: Changez votre mot de passe ou votre adresse de connexion : le code par courriel, les autres sessions, et ce que l’administration ne peut faire pour vous section: Reference order: 36 sourceHash: e14c61e54df0 translation: machine --- # Votre compte Votre compte, c’est vous, pas votre espace de travail. L’adresse avec laquelle vous vous connectez est propre à la personne, et une adhésion relie cette seule personne à chaque espace de travail dont elle est membre — une personne présente dans trois espaces de travail a donc un seul mot de passe et une seule adresse de connexion, pas trois. Tout ce qui figure sur cette page vous suit dans chaque espace de travail dont vous êtes membre. Rien de cela ne relève de l’administration de l’espace de travail, et aucun rôle n’en est privé. ## Où le trouver Ouvrez le menu du profil en haut à droite — votre nom et votre avatar — et choisissez **Compte et sécurité**. C’est le seul chemin pour y accéder depuis l’application, et il figure aussi dans le menu d’une personne externe qui approuve en lecture seule, pour qui ce menu constitue toute la navigation. Aucun courriel que nous envoyons ne contient l’adresse URL. L’écran a deux onglets : - **Profil** — le nom que voient votre équipe et votre piste de vérification. - **Sécurité** — votre mot de passe, et l’adresse avec laquelle vous vous connectez. ## Avant de commencer - Vous devez avoir une session ouverte. Cet écran établit votre identité à partir de votre session active : il ne vous aide donc pas si vous ne pouvez pas vous connecter du tout. La dernière section de cette page traite de ce cas. - Il vous faut votre mot de passe actuel. Les deux changements de l’onglet Sécurité commencent par le vérifier, y compris le changement d’adresse courriel. - Votre compte doit avoir un mot de passe. Un compte créé au moyen d’une connexion par un réseau social n’en a pas : aucun des deux formulaires n’est affiché, et l’écran en explique la raison au lieu de présenter un champ qui ne pourra jamais être rempli correctement. Si l’écran indique que cette session ne peut pas changer votre mot de passe ni votre adresse, déconnectez-vous, reconnectez-vous et ouvrez-le de nouveau. S’il l’indique encore, nous avons du mal à joindre le service qui gère votre connexion, et rien de ce que vous saisirez n’y changera quoi que ce soit tant que le problème ne sera pas réglé. ## 1. Ouvrez Compte et sécurité Menu du profil, en haut à droite, **Compte et sécurité**. Ouvrez l’onglet **Sécurité**. Vous devriez voir deux formulaires : l’un pour changer votre mot de passe, l’autre pour changer l’adresse avec laquelle vous vous connectez. Si vous voyez un avis à la place des formulaires, lisez la section ci-dessus — le compte, ou cette session, ne peut pas les utiliser. ## 2. Changez votre mot de passe Saisissez votre mot de passe actuel, puis le nouveau deux fois, puis soumettez le formulaire. inletAP n’affiche aucune règle de mot de passe — aucune longueur minimale, aucune catégorie de caractères, aucun indicateur de robustesse. C’est voulu, et ce n’est pas du laxisme : la politique est définie et appliquée par le service qui gère votre connexion, et une deuxième copie de cette politique écrite dans ce produit deviendrait fausse dès que la vraie changerait. Quand un mot de passe est refusé, la phrase que vous voyez est celle de ce service, affichée sous le champ du nouveau mot de passe. Le bouton de soumission n’est jamais désactivé à cause de ce que vous avez saisi. Il ne l’est que pendant le traitement de la demande, pour qu’un gestionnaire de mots de passe qui remplit les champs sans passer par votre clavier ne vous laisse jamais devant un bouton inactif. **Ce que vous devriez maintenant voir.** Le formulaire a disparu, remplacé par une phrase qui confirme le changement. Ce n’est pas un détail esthétique — un navigateur ne propose de mettre à jour un mot de passe enregistré qu’une fois le formulaire retiré de la page. La phrase dit l’une de deux choses, et la différence compte : - Votre mot de passe est modifié, votre session reste ouverte ici, et tous vos autres appareils ont été déconnectés. - Votre mot de passe est modifié, mais nous n’avons pas pu déconnecter vos autres appareils — déconnectez-les donc vous-même si vous le pouvez. Nous indiquons ce qui s’est réellement passé plutôt que d’annoncer le meilleur des deux cas. Une personne qui change son mot de passe parce qu’il a été volé doit savoir si le voleur a vraiment été mis dehors. ## 3. Vérifiez que le changement est inscrit Ouvrez le [Journal d’activité](/app/audit) et cherchez **Mot de passe modifié**, à votre nom, à l’heure du changement. Quand les autres sessions ont été fermées, **Sessions révoquées** figure à côté. Une tentative refusée est aussi inscrite, sous **Échec du changement de mot de passe**, et c’est la vraie raison d’aller voir. Un changement réussi a exactement la même apparence, que la main sur le clavier soit la vôtre ou celle d’un voleur; les tentatives avec un mauvais mot de passe qui le précèdent sont le seul signal disponible. Aucune ligne du journal ne contient de mot de passe, d’empreinte de mot de passe, ni aucune partie de l’un ou de l’autre. ## Ce qui arrive à vos sessions Un changement de mot de passe inscrit dans votre compte l’heure à laquelle il a eu lieu. Toute session ouverte avant cette heure est détruite dès sa prochaine utilisation, sur chaque appareil et dans chaque processus — « déconnecté partout » veut donc dire que les autres sessions cessent de fonctionner, et non qu’un écran devient vide entre les mains de quelqu’un une seconde plus tard. La session depuis laquelle vous avez fait le changement est épargnée, volontairement. Être déconnecté par votre propre action, au moment précis où vous êtes le plus susceptible de croire que quelque chose ne va pas, serait la pire issue. Changer votre **adresse courriel** n’a aucun de ces effets. Vos autres sessions y survivent, parce que c’est l’adresse qui a changé, pas l’identifiant secret. Les routes qui demandent votre mot de passe actuel permettent dix tentatives par période de quinze minutes, comptées par adresse réseau plutôt que par compte — un bureau derrière une seule adresse partage donc ce quota, et une ou un collègue qui se trompe dans son propre mot de passe peut vous faire attendre. Chaque tentative refusée figure dans la piste de vérification dans tous les cas. ## Changer l’adresse avec laquelle vous vous connectez Cela se fait aussi dans l’onglet **Sécurité**, en deux étapes plutôt que dans un champ que l’on modifie. 1. Saisissez votre mot de passe actuel et la nouvelle adresse, puis soumettez. Un code est envoyé à la **nouvelle** adresse. 2. Lisez le code dans cette boîte de réception et saisissez-le. 3. Soumettez. L’adresse est changée. Le code est la raison d’être de ce processus. Votre adresse courriel vous sert à vous connecter : une adresse que vous ne pouvez pas lire, c’est un compte verrouillé. Une seule faute de frappe confirmée sans vérification, et personne ne peut vous redonner l’accès. Prouver que vous pouvez lire la nouvelle boîte de réception avant que le changement soit appliqué rend cette erreur impossible. Le mot de passe actuel est demandé séparément, et pour une raison distincte — sans lui, un portable laissé sans surveillance avec une session active devient un compte volé en deux clics. Pendant que le changement est en attente : - Vous vous connectez toujours avec votre adresse actuelle. L’écran continue de l’afficher, et le précise. - Le code est valide pendant dix minutes, décomptées à l’écran selon l’échéance envoyée par le serveur plutôt que selon une estimation faite par votre navigateur. - Un nouveau code peut être envoyé après une minute. - **Annuler le changement** abandonne le processus, sans rien vous demander — annuler ne rapporte rien à un attaquant. - Un code mal saisi vous coûte un nouvel essai, pas tout le processus. Un code expiré oblige à recommencer. Si l’adresse appartient déjà à un autre compte, vous l’apprenez à l’étape du code plutôt qu’avant. C’est voulu : une vérification plus tôt permettrait à quiconque possède une session de demander à ce produit si une adresse y est inscrite, et de lire la réponse dans le résultat. Le refus est formulé exactement de la même façon, que l’adresse soit déjà prise ou simplement inutilisable, pour la même raison. **Ce que vous devriez maintenant voir.** L’onglet Sécurité affiche la nouvelle adresse comme celle avec laquelle vous vous connectez, et le panneau du changement en attente a disparu. **Vérifiez-le à deux endroits.** Le [Journal d’activité](/app/audit) contient **Adresse courriel modifiée**, avec l’ancienne et la nouvelle adresse au complet. Et votre **ancienne** boîte de réception reçoit un avis — objet « L’adresse courriel de votre compte inletAP a été modifiée » — qui indique quand le changement a eu lieu et montre la nouvelle adresse en partie masquée. Rien ne peut désactiver cet avis. Il ne fait pas partie des sept [notifications par courriel](/docs/notifications) et aucune préférence ne le fait taire, parce que c’est le seul message qui atteint une personne qui vient de perdre son compte. Il ne contient volontairement ni lien ni bouton : habituer les gens à cliquer sur un bouton dans ce courriel précis, c’est exactement ce sur quoi compte l’hameçonnage d’identifiants. Si vous n’avez pas fait ce changement, écrivez à support@inlet-ap.com en joignant le message — il contient la date dont nous avons besoin. Si vous voulez une adresse différente pour un seul espace de travail, changer celle-ci ne le permettra pas. Il y a une seule adresse par personne. Invitez cette adresse dans l’espace de travail comme membre, et quittez cet espace de travail depuis le compte actuel. ## Votre nom affiché Il se trouve dans l’onglet **Profil**, et aucun mot de passe n’est demandé. Un nom n’est pas un identifiant secret : personne ne se connecte avec, et le changer ne peut ni bloquer l’accès de qui que ce soit ni faire entrer qui que ce soit. Un champ de mot de passe actuel à cet endroit ne ferait qu’habituer les gens à saisir leur mot de passe dans des formulaires qui n’ont aucune raison de le demander. Le changement est tout de même inscrit, sous **Nom modifié**. Votre nom est copié dans chaque entrée du journal au moment où elle est écrite : la piste conserve donc le nom que vous portiez à chaque moment. Sans le changement de nom dans la piste, deux lignes écrites à des mois d’intervalle sembleraient venir de deux personnes différentes. ## Ce qu’une personne de l’administration peut faire et ne peut pas faire Une personne qui a le rôle Administration dans votre espace de travail **ne peut pas** : - changer votre mot de passe, - changer l’adresse avec laquelle vous vous connectez, - changer vos réglages de notifications, - vous déconnecter. Aucune route de ce produit ne touche les identifiants d’une autre personne, quel que soit le rôle. C’est une conception voulue plutôt qu’une lacune : une personne privée de ses propres identifiants ne peut pas réagir au vol de son mot de passe, et c’est la seule urgence qu’elle doit pouvoir régler sans attendre quelqu’un d’autre. C’est aussi pourquoi une personne externe qui approuve en lecture seule — qui ne fait pas partie du personnel du client et ne peut pas ouvrir de billet auprès du service informatique du client — a quand même accès à cet écran. Ce que la personne de l’administration contrôle, c’est votre adhésion à son espace de travail : vous inviter, votre rôle dans cet espace et votre retrait. Voir [rôles et permissions](/docs/roles-and-permissions). ## Si vous ne pouvez plus vous connecter Cet écran ne peut pas vous aider, parce que pour l’atteindre, il faut la session qui vous manque. Votre administration ne le peut pas non plus, pour la raison donnée ci-dessus. inletAP lui-même ne stocke aucun mot de passe. Sa base de données n’a aucune colonne de mot de passe, l’identifiant secret est conservé par le service qui gère votre connexion, et la seule chose gardée ici est la date de votre dernier changement de mot de passe. Il n’y a donc rien que quiconque puisse réinitialiser à la main pour vous. Écrivez à support@inlet-ap.com depuis une adresse que nous pouvons reconnaître — votre adresse de connexion, si vous la consultez encore — et indiquez dans quel espace de travail vous êtes. La même démarche s’applique si vous vous connectez sans mot de passe et que vous en voulez un. Définir un premier mot de passe n’est pas encore possible sur cet écran, et il le dit plutôt que de proposer un formulaire qui ne peut pas fonctionner. ## Voir aussi - [Notifications par courriel](/docs/notifications) — les sept courriels envoyés à l’adresse indiquée sur cet écran, et comment en désactiver un. - [Rôles et permissions](/docs/roles-and-permissions) — ce que l’administration décide réellement à votre sujet. - [Inviter votre équipe](/docs/inviting-your-team) — comment un compte vient à exister au départ. - [Piste de vérification](/docs/audit-trail) — où chaque changement décrit sur cette page est inscrit. - [Sécurité et données](/docs/security-and-data) — comment une session est liée à un seul espace de travail.